Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus alert

8 réponses
Avatar
yvon
Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans \windows\system32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps
--
yvon

8 réponses

Avatar
Ricou
Bonsoir,
es-tu allé sur Google (en tapant ncompat.tlb), il y a des développements sur
cette bête...
Ricou.


Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans windowssystem32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps
--
yvon


Avatar
Claude LaFrenière
Bonjour *yvon* :

Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans windowssystem32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps


Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

--
Claude LaFrenière :-{

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
yvon
Merci du tuyau j'y vais de ce pas, enfin de ce clavier.
A bientôt
--
yvon



Bonsoir,
es-tu allé sur Google (en tapant ncompat.tlb), il y a des développements sur
cette bête...
Ricou.


Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans windowssystem32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps
--
yvon




Avatar
Paulchen
Salut Yvon,

Ça sent l'arnaque...
--
Paulchen

"yvon" a écrit dans le message de news:

Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your
computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!


Avatar
yvon
J'avais lu ta réponse à Christian. voici le fichier log. merci


Logfile of HijackThis v1.99.1
Scan saved at 21:15:54, on 25/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesWindows DefenderMsMpEng.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedccProxy.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesNorton Internet SecurityISSVC.exe
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32driversCDAC11BA.EXE
C:PROGRA~1IomegaSystem32AppServices.exe
C:Program FilesNorton Internet SecurityNorton AntiVirusnavapsvc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:WINDOWSBCMSMMSG.exe
C:Program FilesFichiers communsLogitechQCDriver2LVCOMS.EXE
C:Program FilesLogitechImageStudioLogiTray.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:PROGRA~1FICHIE~1PCSuiteDATALA~1DATALA~1.EXE
C:PROGRA~1NokiaNOKIAP~1TRAYAP~1.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:PROGRA~1WanadooCnxMon.exe
C:PROGRA~1WanadooTaskbarIcon.exe
C:Program FilesWindows DefenderMSASCui.exe
C:PROGRA~1FICHIE~1PCSuiteServicesSERVIC~1.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesLogitechDesktop
Messenger8876480ProgramLogitechDesktopMessenger.exe
C:Program FilesDigital Line DetectDLG.exe
C:Program FilesSAGEMSAGEM 800-840dslmon.exe
C:Program FilesNikonNkView6NkvMon.exe
C:PROGRA~1WanadooEspaceWanadoo.exe
C:PROGRA~1WanadooComComp.exe
C:PROGRA~1WanadooWatch.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesSpybot - Search & DestroySpybotSD.exe
C:Documents and SettingsYvonBureauhijackthisHijackThis.exe
C:Program FilesMessengermsmsgs.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://www.findin.org/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://www.findin.org/
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.findin.org/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Nothing - {8d83b16e-0de1-452b-ac52-96ec0b34aa4b} -
C:WINDOWSsystem32hpDF03.tmp
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021frmsntb.dll (file
missing)
O3 - Toolbar: Norton Internet Security -
{0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:Program FilesFichiers
communsSymantec SharedAdBlockingNISShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton Internet SecurityNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM..Run: [LVCOMS] C:Program FilesFichiers
communsLogitechQCDriver2LVCOMS.EXE
O4 - HKLM..Run: [LogitechGalleryRepair] C:Program
FilesLogitechImageStudioISStart.exe
O4 - HKLM..Run: [LogitechImageStudioTray] C:Program
FilesLogitechImageStudioLogiTray.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [DataLayer]
C:PROGRA~1FICHIE~1PCSuiteDATALA~1DATALA~1.EXE
O4 - HKLM..Run: [PCSuiteTrayApplication]
C:PROGRA~1NokiaNOKIAP~1TRAYAP~1.EXE
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSsystem32PSDrvCheck.exe
-CheckReg
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1WanadooCnxMon.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WanadooTaskbarIcon.exe
O4 - HKLM..Run: [Windows Defender] "C:Program FilesWindows
DefenderMSASCui.exe" -hide
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [LDM] C:Program FilesLogitechDesktop
Messenger8876480ProgramLogitechDesktopMessenger.exe
O4 - HKCU..Run: [NBJ] "C:Program FilesAheadNero BackItUpNBJ.exe"
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM
800-840dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:Program
FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O4 - Global Startup: NkvMon.exe.lnk = C:Program
FilesNikonNkView6NkvMon.exe
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:program
filesgoogleGoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:program
filesgoogleGoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~3OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:program
filesgoogleGoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~3OFFICE11REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:PROGRA~1WANADO~1Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:PROGRA~1WANADO~1Wanadoo
Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.fr
O16 - DPF: Interface Chat Wanadoo -
http://chat7.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert -
https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) -
http://dx.mastacash.com/loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O17 -
HKLMSystemCCSServicesTcpip..{BCEE08AC-5C58-41AB-88D1-29CCBB45ECAD}:
NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: bw+0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramGAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {A349BA97-2EEA-48B6-BE4F-426446978DBD} - C:Program
FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {A349BA97-2EEA-48B6-BE4F-426446978DBD} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers
communsBOONTY SharedServiceBoonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: Iomega App Services - Iomega Corporation -
C:PROGRA~1IomegaSystem32AppServices.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:Program
FilesNorton Internet SecurityISSVC.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton Internet SecurityNorton
AntiVirusnavapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
Internet SecurityNorton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe


--
yvon



Bonjour *yvon* :

Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans windowssystem32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps


Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

--
Claude LaFrenière :-{

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)




Avatar
yvon
Bonsoir ou peut être bonjour Claude,
J'ai cherché sur google. J'ai trouvé après plusieurs essais infructueux, le
produit gratuit SmitfraudFix sur le site "télécharger.01net.com" dont voici
le lien
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/virus/spyaxe_besoin_daide-394815/messages-1.html.
Après passage de ce produit en mode sans echec il semble que tout soit rentré
dans l'ordre. Je reviendrai ici pour vous donner des nouvelles. Merci à tous.
--
yvon



Bonjour *yvon* :

Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans windowssystem32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps


Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

--
Claude LaFrenière :-{

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)




Avatar
yvon
Bonsoir ou peut être bonjour Ricou,
J'ai cherché sur google. J'ai trouvé après plusieurs essais infructueux, le
produit gratuit SmitfraudFix sur le site "télécharger.01net.com" dont voici
le lien
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/virus/spyaxe_besoin_daide-394815/messages-1.html.
Après passage de ce produit en mode sans echec il semble que tout soit rentré
dans l'ordre. Je reviendrai ici pour vous donner des nouvelles. Merci à tous.
--
yvon



Bonsoir,
es-tu allé sur Google (en tapant ncompat.tlb), il y a des développements sur
cette bête...
Ricou.


Bonjour,
Une nouvelle icône est apparue dans la zone de notification. "Your computer
is infected". En cliquant dessus j'accède au site spywarequake.com où le
remède pour éradiquer ce souci est en vente!!
Après recherches avec ad aware, spybot et windows defender beta il me reste
un fichier suspect qui une fois ôté notamment par spybot ou à la main
réapparaît dans windowssystem32. il s'agit du fichier ncompat.tlb.
L'icone située dans la zone de notification apparaît et disparaît de façon
sporadique, mais une fenêtre de style pop up "apparaît environ toutes les 5
minutes.
Pour le moment je n'ai pas trouvé de moyen pour éradiquer ce 'spyware'.
Merci de votre aide.
Pour info je teste la réponse de Claude LaFrenière à Christian dans le même
temps
--
yvon




Avatar
Claude LaFrenière
Bonjour *yvon* :

Bonsoir ou peut être bonjour Claude,
J'ai cherché sur google. J'ai trouvé après plusieurs essais infructueux, le
produit gratuit SmitfraudFix sur le site "télécharger.01net.com" dont voici
le lien
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/virus/spyaxe_besoin_daide-394815/messages-1.html.
Après passage de ce produit en mode sans echec il semble que tout soit rentré
dans l'ordre. Je reviendrai ici pour vous donner des nouvelles. Merci à tous.


Ok.
A+
:)
--
Claude LaFrenière :-{

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)